Re: API autoriser
David Fredette <[email protected]>
| Newsgroups | gmane.comp.web.spip.devel |
|---|---|
| Message-ID | <[email protected]> |
Le 2015-11-24 à 13:40, Gilles Vincent <[email protected]> a écrit : > > 2015-11-24 19:31 GMT+01:00 David Fredette <[email protected]>: > > Cependant, ce que j’essai d’amener, c’est la possibilité de gérer de nouveaux statut et d’assigner des droits sans passer par de la prog… Donc de pouvoir avoir un utilisateur d’un site non-programmeur qui pourra gérer des droits d’accès via l’interface… > > > Effectivement, la gestion des autorisation ne se fait pas pour l'instant via une interface d'admin. > Ce serait compliqué car il faudrait prendre en compte des autorisations définies et redéfinies un peu partout. > La méthode que je vois pour faire cela, serait qu'à un endroit soit branché la déclaration des autorisations (un peu comme pour le charger_pipelines.php qui est compilé dans tmp/cache) - puis tu pourrais ajouter / modifier ces autorisation avec une interface donnée. > Il faudrait ensuite que ton code génère des fonctions de type autoriser_quoi_qui() comme le fait la Fabrique > Et ainsi tu pourrais tout changer. > > Est-ce bien ce que tu veux faire ? Pas tout-a-fait… En fait, je veux éviter d’avoir a écrire des fonction du type autoriser_quoi_qui() … Si on créé un statut disons « intranet » et que ce statut a le droit « modifier » de l’objet « factures » … Donc, un appel a la fonction : autoriser('modifier', ‘facture', $id_facture) N’irait plus a la recherche d’une fonction autoriser_modifier_intranet , mais plutôt, vérifier si facture_modifier fait parti de la liste des droits associé au statut intranet… Oui, ça demande au départ pour chaque objet existant a l’heure actuel d’ajouter un array dans déclarer_tables_objets_sql, mais après, c’est, selon moi, beaucoup plus souple… De mon points de vue a tout le moins ! :) > C'est loin d'être hors sujet comme idée, car la Fabrique propose déjà un traitement partiel de ce type, mais ne va peut-être pas assez loin pour ce que tu proposes. > > Qu'en dis-tu ? > > -- > David Fredette > > > _______________________________________________ > liste: http://listes.rezo.net/mailman/listinfo/spip-dev > doc: http://www.spip.net/ > dev: http://trac.rezo.net/trac/spip/ > irc://irc.freenode.net/spip >